> Sécurité > Décryptage de la faille Apache Log4j : priorités et inventaire

Décryptage de la faille Apache Log4j : priorités et inventaire

Sécurité - Par Sabine Terrey - Publié le 15 décembre 2021

Les alertes se multiplient ces derniers jours au sujet d’une nouvelle faille découverte sur Apache Log4j, une bibliothèque Java particulièrement répandue.

Décryptage de la faille Apache Log4j : priorités et inventaire

Jérôme Warot, Vice-président, Technical Account Management, South EMEA chez Tanium partage son expertise

La faille Apache Log4j est la vulnérabilité la plus redoutable que j’ai connue de toute ma carrière, en termes de nombre de personnes et d’organisations touchées et par conséquent de gravité de l’impact.

Prioriser les sujets

Étant donné l’exposition potentielle des systèmes, il est important de procéder avec méthode et de prioriser les sujets. Est-ce que toutes les entreprises utilisent Log4j ? Oui, probablement, mais les vraies questions sont :

  • Que mettre en œuvre pour ralentir, minimiser ou remédier à cette vulnérabilité avant que quelqu’un ne tente de l’exploiter ?
  • Quels sont les systèmes les plus critiques ou exposés ?

Commencer par mettre en œuvre les mécanismes de détection et de blocage sur tous les périmètres tournés vers l’extérieur est primordial.

Ensuite, travailler sur l’inventaire de tous les systèmes utilisant cette librairie est essentiel.

Enfin prioriser : quels systèmes, quels impacts, etc.

Jérôme Warot

Téléchargez cette ressource

Sécuriser Microsoft 365 avec une approche Zero-Trust

Sécuriser Microsoft 365 avec une approche Zero-Trust

Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Sécurité